【发布时间】:2019-07-22 07:01:52
【问题描述】:
我正在浏览 [1]CIBA (https://openid.net/specs/openid-client-initiated-backchannel-authentication-core-1_0.html#OpenID.Core) 规范,但无法理解什么是 user_code 以及需要如何为 CIBA 部署它。
“用户代码是一种防止未经请求的身份验证请求出现在用户身份验证设备上的机制。”
这是规范开始的方式。有关更多信息,请参阅第 7.1.2 节。
如果有人能解释此功能以及从身份服务器的角度应该如何支持它,将会很有帮助!
【问题讨论】: